Alternativer til Microsoft Cloud PKI i 2026

Leder du efter alternativer til Microsoft Cloud PKI? Cloud PKI dækker kun Intune-administrerede enheder, altså ingen Linux, ingen servere, ingen IoT. Her er, hvor det kommer til kort, og hvad du skal se efter i en erstatning.

Alternativer til Microsoft Cloud PKI i 2026

Microsoft Cloud PKI er lavet til at udstede certifikater til Intune-administrerede enheder. Det fungerer godt til administration af mobile enheder og endepunkter i miljøer med Microsoft i centrum.

Hvis du har brug for at dække certifikater bredere, altså servere, Linux, netværksenheder, IoT, manuel udstedelse eller hybride Active Directory-miljøer, støder du hurtigt på begrænsninger.

Denne side gennemgår de mest praktiske alternativer til Microsoft Cloud PKI for teams, der har brug for at dække flere certifikater, end Intune alene rækker til.

Hvad er Microsoft Cloud PKI?

Microsoft Cloud PKI er en cloudbaseret certifikatmyndighed, der er integreret i Microsoft Intune. Den gør det muligt for organisationer at udstede certifikater til administrerede enheder uden at drive lokal infrastruktur.

Typiske anvendelser:

  • Intune-administrerede endepunkter (Windows, macOS, iOS, Android)
  • Autentificering til Wi-Fi og VPN via certifikater
  • Grundlæggende enhedsidentitet i Microsoft-miljøer

Begrænsninger i Microsoft Cloud PKI

Microsoft Cloud PKI er ikke tænkt som en fuld erstatning for traditionelle PKI-systemer som ADCS. Mange organisationer oplever, at de stadig har brug for en PKI nummer to for at dække hullerne.

Begrænset understøttelse af enheder og platforme

  • Ingen indbygget understøttelse af Linux-systemer
  • Ingen understøttelse af servere
  • Ingen understøttelse af IoT-enheder
  • Ingen understøttelse af netværksinfrastruktur

Ingen automatisk registrering i Active Directory

  • Kan ikke erstatte ADCS i domænetilmeldte Windows-miljøer
  • Ingen indbygget registrering via gruppepolitik
  • Ingen understøttelse af MDM-økosystemer fra tredjepart

Tæt koblet til Intune

  • Understøtter ikke Jamf, Iru (tidl. Kandji), Mosyle eller Google Workspace

Ingen fleksibel certifikatudstedelse

  • Begrænsede muligheder for API-baseret og manuel udstedelse
  • Ikke egnet til miljøer med meget automatisering

Microsoft Cloud PKI vs. SCEPman Enterprise Edition

Sammenligningen bygger på offentligt tilgængelig produktdokumentation pr. maj 2026. Funktionaliteten kan ændre sig.

Funktion Microsoft Cloud PKI SCEPman Enterprise Edition
Intune-administrerede enheder ✓ ✓
Linux-enheder ✗ ✓
Automatisk registrering i Active Directory ✗ ✓
Servere ✗ ✓
Netværksenheder ✗ ✓
IoT-enheder ✗ ✓
Manuel og API-baseret certifikatudstedelse ✗ ✓
MDM fra tredjepart (Jamf Pro, Google Workspace, Iru (tidl. Kandji), Mosyle, SOTI MobiControl med flere) ✗ ✓

Derfor leder teams efter alternativer til Microsoft Cloud PKI

De fleste organisationer, der vurderer Microsoft Cloud PKI, befinder sig i en af disse situationer:

1. “Vi har stadig brug for ADCS”

De udruller Cloud PKI til Intune, men lader ADCS køre videre til domænetilmeldte Windows-maskiner, servere og interne tjenester. Det giver to PKI'er i stedet for én, altså to systemer at uddanne folk i, administrere og patche. Dertil kommer, at mange organisationer fortæller, at de håbede at kunne komme væk fra ADCS på grund af den driftsmæssige kompleksitet, og Microsoft Cloud PKI giver ikke en vej dertil.

2. “Vi har enheder, der ikke administreres af Intune”

Typiske huller er Linux-workloads, netværksinfrastruktur og Apple-miljøer, der administreres via Jamf. Cloud PKI dækker ikke det.

3. “Vi har brug for automatisering”

Moderne miljøer kræver API-drevet certifikatudstedelse, integration i DevOps-processer og understøttelse af dynamisk infrastruktur. Cloud PKI er ikke bygget til det.

Hvad du skal se efter i et alternativ til Microsoft Cloud PKI

En praktisk erstatning skal dække alle certifikatanvendelser i ét system:

  • Fuld dækning af enheder: Endepunkter, servere, netværksenheder og IoT i én PKI
  • Integration med Active Directory: Understøttelse af automatisk registrering uden at læne sig op ad ældre ADCS
  • Understøttelse af flere MDM-systemer: Fungerer på tværs af Intune, Jamf Pro, Google Workspace MDM, Iru (tidl. Kandji), Mosyle, SOTI MobiControl og andre
  • Fleksibel certifikatudstedelse: Understøttelse af manuelle forløb og API-baseret udstedelse, hvor Intune ikke er styringslaget
  • Azure-native udrulning: Cloudbaseret PKI, der kører i din egen Azure-tenant uden at tilføje lokal infrastruktur

Det, SCEPman tilføjer ud over Microsoft Cloud PKI

SCEPman er bygget til de certifikatanvendelser, Microsoft Cloud PKI ikke dækker godt:

For teams, der standardiserer på Azure, men driver blandede miljøer, betyder det bredere dækning uden at splitte certifikathåndteringen op i flere systemer, der ikke taler sammen.

Når Microsoft Cloud PKI stadig er et godt valg

Cloud PKI fungerer godt, hvis:

  • Du kun administrerer enheder gennem Intune
  • Du ikke har brug for certifikater til Linux eller servere
  • Du lægger Microsoft Cloud PKI oven i ADCS i stedet for at erstatte det

I praksis udruller mange organisationer Microsoft Cloud PKI ved siden af ADCS frem for at erstatte det. Det betyder, at to PKI-systemer kører parallelt med hver sin infrastruktur, sine politikker og sit driftsarbejde.

Det indebærer vedligeholdelse, patching, overvågning og fejlfinding i begge miljøer, og det øger kompleksiteten og risikoen for konfigurationsafvigelser eller huller i dækningen.

Uden for det felt ender mange teams med at udvide eller erstatte løsningen.

Derfor er SCEPman et stærkt alternativ til Microsoft Cloud PKI i 2026

Organisationer begynder som regel at lede efter et alternativ til Microsoft Cloud PKI, når de støder på huller som:

  • Ingen dækning af servere, Linux, netværksenheder eller IoT
  • Ingen understøttelse af MDM-platforme fra tredjepart
  • Ingen vej til at erstatte ADCS i hybride miljøer
  • Ingen understøttelse af manuelle eller API-drevne certifikatforløb

SCEPman lukker hullerne ved at udvide din PKI ud over Intune-administrerede endepunkter:

  • Certifikater til Linux, servere, netværksenheder og IoT
  • Understøttelse af Jamf Pro, Google Workspace, Iru (tidl. Kandji), Mosyle, SOTI MobiControl med flere
  • Manuel og API-baseret certifikatudstedelse til miljøer med meget automatisering
  • Automatisk registrering i Active Directory til hybride opsætninger, der stadig bygger på ADCS-lignende forløb

I stedet for at splitte certifikathåndteringen op i flere systemer kan teams samle anvendelserne i én PKI.

Kort fortalt

Microsoft Cloud PKI løser ét bestemt problem: at udstede certifikater til Intune-administrerede enheder. Det erstatter ikke en fuld PKI.

Hvis dit miljø rummer servere, Linux, netværksinfrastruktur, IoT, manuelle certifikatforløb eller flere systemer til enhedsadministration, har du brug for en bredere løsning.

SCEPman er et af de klareste alternativer til Microsoft Cloud PKI i 2026 for teams, der vil have en Azure-baseret PKI uden grænserne ved kun at have Intune.

Prøv SCEPman selv

Start en prøveperiode på 30 dage, og se, hvordan SCEPman håndterer certifikater på tværs af servere, Linux, netværksenheder og hybride miljøer, uden at du skal køre flere PKI-systemer.

Start 30-dages prøveperiode med SCEPman

Ofte stillede spørgsmål om Microsoft Cloud PKI

Hvad er de bedste alternativer til Microsoft Cloud PKI?

SCEPman er et af de stærkeste alternativer til Microsoft Cloud PKI for teams med blandede miljøer. Det dækker de anvendelser, Cloud PKI ikke dækker, altså servere, Linux-endepunkter, netværksenheder, IoT, manuel certifikatudstedelse og MDM-systemer fra tredjepart, alt sammen i én Azure-native PKI.

Er Microsoft Cloud PKI en erstatning for ADCS?

Nej. Det understøtter ikke automatisk registrering i Active Directory eller mange af anvendelserne på servere. De fleste organisationer beholder ADCS ved siden af.

Understøtter Microsoft Cloud PKI Linux?

Nej. Intune understøtter ikke udstedelse af certifikater til Linux-systemer.

Kan Microsoft Cloud PKI udstede certifikater til netværksenheder?

Nej. Det er først og fremmest lavet til Intune-administrerede endepunkter.

Fungerer Microsoft Cloud PKI sammen med Jamf eller Google Workspace?

Nej. Det er tæt integreret med Intune.

Hvad er den største begrænsning ved Microsoft Cloud PKI?

Det dækker kun en delmængde af certifikatanvendelserne, primært Intune-administrerede enheder.

Lignende indlæg